紧急提醒!华硕修复 Armoury Crate 严重内核漏洞(CVE-2026-8917),用户需尽快更新

| 分类: 游戏情报 | 热度: 1 ℃

拥有ROG、天选、华硕掌机的小伙伴,先停下手头游戏,这条安全预警务必认真看完!

华硕再度紧急修复 Armoury Crate(奥创智控中心) 的高危安全漏洞,编号 CVE-2026-8917,危险等级CVSS高达8.4分。一旦被恶意程序利用,普通权限软件能够一路直达Windows内核,掌控整台电脑。

紧急提醒!华硕修复 Armoury Crate 严重内核漏洞(CVE-2026-8917),用户需尽快更新

简单说下漏洞原理:

华硕配套内核驱动开放了一套IOCTL接口,设计上管控不严,允许程序随意向系统任意内存地址写入数据。

内核是什么概念?相当于Windows系统最高权限地盘。恶意程序抓住这个缺陷,轻轻松松完成权限提升,读取、篡改系统关键信息。

遭殃的不只是奥创智控中心,多款华硕硬件工具共用这套驱动,全部受波及:
✅ Armoury Crate
✅ AI Suite 3
✅ GPU Tweak III

⚠️ 重点大坑:GPU Tweak II暂无更新补丁!

如果你还在使用旧版GPU Tweak II,摆在面前两条路:要么卸载,要么电脑持续暴露在风险之中,没有折中方案。

很多玩家内心很纠结:明明奥创臃肿、后台进程一堆,可又不敢随便卸载。

紧急提醒!华硕修复 Armoury Crate 严重内核漏洞(CVE-2026-8917),用户需尽快更新

毕竟Windows原生系统缺少硬件调控接口,风扇曲线、性能模式、RGB灯效、电源策略、独显切换,全都要依靠这类软件和底层驱动通信。想要舒服操控华硕游戏本、主板、掌机,暂时绕不开它。

但有利就有隐患。

这类硬件管理工具必须穿透系统安全边界,常驻内核驱动。一旦代码出现漏洞,等同于给黑客敞开大门。只要你的电脑运行了恶意程序,就能借助漏洞拿到最高系统权限。攻击条件仅限本地访问,看起来门槛不高,一旦你不小心运行来历不明软件,风险立刻兑现。

有意思的是,华硕并不是独一份

放眼整个DIY圈子,技嘉、微星、华擎、EVGA全都栽过同类跟头。技嘉早年APP Center配套GDrv驱动漏洞,甚至被CISA收录进已知高危利用清单;微星Dragon Center、MSI Center的特权组件,也曾爆出权限缺陷。

行业通病非常清晰:厂商把内核驱动当成“连接控制面板和硬件的简单工具”,安全审查力度不足。内核驱动一旦出现漏洞,破坏力远高于普通软件Bug,一次失误就能击穿整套系统防护。

给华硕玩家两套可行方案

  1. 需要使用官方调控软件
    立刻打开Armoury Crate检查更新,升级至最新版本;尽快淘汰GPU Tweak II。不要无视软件更新弹窗,这类底层工具的安全补丁千万不要拖延。
  2. 追求轻量化、注重安全,功能够用即可
    可以尝试开源替代工具 G-Helper
    轻量单文件运行,没有一堆常驻后台服务,能够实现风扇调控、性能模式、充电限制、显卡模式切换,完美适配华硕笔记本、ROG Ally掌机。缺点是不支持键鼠外设、完整灯效联动,主板用户大多无法使用。

最后聊几句实在话

奥创接连曝出安全漏洞,不少玩家早就吐槽不断,但短期很难彻底摆脱这类厂商工具。

只要PC需要精细化调控硬件,厂商内核驱动就会持续存在。CVE-2026-8917大概率不会是最后一次同类预警。

建议大家养成习惯:厂商硬件管理软件能精简就精简,不需要的功能组件尽量卸载;非必要情况下,不要随意运行网上来路不明的程序。

声明: 猎游人 每天为你带来最新的游戏和硬件打折情报,帮你精心挑选值得玩的游戏,让您的钱花的更值!本站信息大部分来自于网友爆料,如果您发现了优质的游戏或好的价格,不妨爆料给我们吧(谢绝任何商业爆料)!

0条评论

Hi,您需要填写昵称和邮箱!
姓名 (必填)
邮箱 (必填)
网站

暂时木有评论